首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
一个DLL的问题
发表于: 2005-6-24 22:01
4544
一个DLL的问题
ggbaby
2005-6-24 22:01
4544
一个软件,有一个DLL文件是检查LICENSE的。但是,在该软件中,没有发现任何一个可执行文件或者DLL,LIB有对这个DLL的调用.当然,这个软件必然要调用这个DLL,因为我把这个DLL改名以后,这个软件马上无法运行。
我使用的是IDA 4.8的调试工具,无论怎么设这都无法捕捉到这个调用。更改字节以后也不会进入DEBUG模式,而是直接报错推出。
我应该怎么设置才能在我需要的地点截获他呢。我知道必然经过我设置的断点,因为程序更改字节以后报错。
或者使用其他的工具?
我使用的操作系统是XP (英文版)
IDA 4.8
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
nig
雪 币:
413
活跃值:
(637)
能力值:
( LV9,RANK:170 )
在线值:
发帖
38
回帖
1456
粉丝
13
关注
私信
nig
4
2
楼
程序应该是隐性调用DLL库的。你可以在loadlibraryA上下断看看,另外,程序既然能想到隐性调入,可能会有其它的HOOK,所以我建方你在Getprocaddress下先入手,看看是不是程序自己来决定调入的。
2005-6-24 22:06
0
fly
雪 币:
898
活跃值:
(4039)
能力值:
( LV9,RANK:3410 )
在线值:
发帖
294
回帖
7686
粉丝
32
关注
私信
fly
85
3
楼
试试:
修改DLL EP处为CC
设置OllyDBG为即时调试器,运行程序,崩溃
OllyDBG进入,还原EP处代码,调试
2005-6-24 22:22
0
ggbaby
雪 币:
307
活跃值:
(420)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
77
粉丝
2
关注
私信
ggbaby
4
楼
程序奇怪的就是不会崩溃,自动推出。
怎么能断到这个断点?在DLL里面。
2005-6-24 22:32
0
nig
雪 币:
413
活跃值:
(637)
能力值:
( LV9,RANK:170 )
在线值:
发帖
38
回帖
1456
粉丝
13
关注
私信
nig
4
5
楼
调入之前,想必程序已经进行了文件校验,文件大小,时间,校验值 的变化都化引起欲调入的程序退出!
建议试一下我说的方法。
2005-6-25 00:30
0
yongpeng
雪 币:
159
活跃值:
(89)
能力值:
( LV4,RANK:50 )
在线值:
发帖
20
回帖
168
粉丝
0
关注
私信
yongpeng
1
6
楼
设置OllyDBG为即时调试器,学习了一点呵呵
2005-6-25 03:57
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
ggbaby
11
发帖
77
回帖
10
RANK
关注
私信
他的文章
[求助]RLM 有没有人知道怎么做类似于flexlm单字节破解的搞法?
2298
[求助]·请教一个问题,什么软件可以把一个目录里面的所有文件里面有某一16进制字符串进行替代。
1557
[求助]一个flexlm的Java程序问题
4359
[求助]flexlm关于java加密的求助
2230
[求助]yunTV的安卓应用,修改以后总是报错,有谁能替我看看?他提到了Paypal支付
2723
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部